PDF-010S - PostgreSQL Admin Owner Enablement Evidence¶
Fecha: 2026-06-23
Estado: GO ADMIN OWNER ENABLED / READ-ONLY EVIDENCE / SIN DDL B2B
Objetivo¶
Documentar que se habilitaron credenciales admin/owner PostgreSQL para poder ejecutar el proximo gate de DDL B2B de forma controlada.
Safe Point¶
- HEAD inicial:
157ba159793f3feaaff347e5b7267f87f1718bad origin/maininicial:673320c84109e4ab45da9dccc66e938a63b38630mainlocal: adelantado 1 commit sobreorigin/main- pendientes previos: archivos no trackeados de
PDF-010Q NO-GO git diff --checkinicial:PASS
Secrets Verificados Sin Valores¶
Rutas solicitadas literalmente:
C:\APV\openclawai.venv-portal\secrets\postgres-target-admin-owner.env: no existe en esta workstation.C:\APV\openclawai.venv-portal\secrets\postgres-vps-prod-owner.env: no existe en esta workstation.
Rutas reales validadas bajo el repo:
C:\APV\openclawai\.venv-portal\secrets\postgres-target-admin-owner.env: existe.C:\APV\openclawai\.venv-portal\secrets\postgres-vps-prod-owner.env: existe./opt/openclawai/.venv-portal/secrets/postgres-vps-prod-owner.env: existe en VPSopenclaw-vps.
No se imprimio contenido de archivos secrets, passwords ni connection strings.
Git Ignore / Secrets Check¶
.venv-portal/secrets/postgres-target-admin-owner.env: ignorado por.gitignoremediante patron.venv*/..venv-portal/secrets/postgres-vps-prod-owner.env: ignorado por.gitignoremediante patron.venv*/.git status --short --untracked-files=all: no muestra secrets.- No se commitearon secrets.
Resultado Read-Only Local¶
Target: PostgreSQL local gestion_de_negocios_core.
current_database:gestion_de_negocios_corecurrent_user:openclaw_bo_adminopenclaw_bo_admin LOGIN:trueopenclaw_bo_admin CREATE sobre DB:trueschema business_observer owner:openclaw_bo_adminopenclaw_bo_admin CREATE sobre schema:true- objetos B2B (
b2b_customer_mapping,b2b_product_price,b2b_pricing_decision_log,v_b2b_customer_effective_price): ausentes en este check - resultado local:
GO
Resultado Read-Only VPS¶
Target: PostgreSQL VPS openclaw_business_observer_prod, validado desde el
contenedor openclaw-business-observer-postgres-prod.
current_database:openclaw_business_observer_prodcurrent_user:openclaw_bo_prod_owneropenclaw_bo_prod_owner LOGIN:trueopenclaw_bo_prod_owner CREATE sobre DB:trueopenclaw_bo_prod_owner CREATE sobre schema business_observer:trueschema business_observer owner:openclaw_bo_prod_owner- login desde contenedor: validado correctamente
- objetos B2B (
b2b_customer_mapping,b2b_product_price,b2b_pricing_decision_log,v_b2b_customer_effective_price): ausentes en este check - resultado VPS:
GO
Nota operativa: la credencial VPS usa host loopback y no es valida desde esta workstation; por eso la evidencia valida se tomo desde el contenedor en el VPS.
Declaracion De Alcance¶
Si se ejecuto SQL de administracion de roles/permisos previamente a este gate.
En este gate:
- no se ejecuto DDL B2B;
- no se crearon tablas B2B;
- no se tocaron datos de negocio;
- no se toco WooCommerce API;
- no se toco runtime;
- no se ejecuto sync, scheduler, cron ni pipelines;
- solo se ejecutaron checks read-only.
Decision¶
PDF-010S deja el camino listo para el proximo gate: reintentar el DDL B2B
corregido PDF-010P con credenciales admin/owner, preflight read-only final y
backup real pre-DDL.